近日, 朋友告訴我<<
深入Java 2平臺(tái)安全--體系架構(gòu)、API設(shè)計(jì)和實(shí)現(xiàn)(第二版)>>這本書(shū)已經(jīng)出版:
http://www.china-pub.com/computers/common/info.asp?id=14712英文原版的書(shū)名是
Inside Sun? 2 Platform Security: Architecture, API Design, and Implementation, Second Edition |
我粗看了一下,發(fā)現(xiàn)書(shū)評(píng)中很多對(duì)本書(shū)翻譯質(zhì)量的懷疑,下載了Sample章節(jié),粗看了一下,發(fā)現(xiàn)未
盡人意,確實(shí)會(huì)給讀者的理解帶來(lái)很大的困難。
我覺(jué)得Security的興趣者無(wú)需太關(guān)注中文譯作,也不需質(zhì)疑譯者和出版商,因?yàn)榉gSecurity Topic的書(shū)籍
本身是一件非常困難的事情,除非譯者對(duì)Java Security的概念非常清晰,否則即使哪怕是一個(gè)概念上的誤譯,
到可能會(huì)導(dǎo)致讀者產(chǎn)生很離譜的誤解。
Sun Security的內(nèi)容不象一些實(shí)踐性的topic,如Spring,Hibernate,Ajax那樣,可以通過(guò)大量的Sample來(lái)解釋,
它需要讀者具備一定的Security概念基礎(chǔ)后,才能解釋清楚(即概念的理解門(mén)檻比較高)。
所以,我還是建議,對(duì)于宮力大牛的大作,還是主張看英文版和JDK Specification,其實(shí)Sun的Java Security的
Spesification很多都是出自宮力之手,看著些Spesification當(dāng)然沒(méi)有看故事書(shū)那么舒服,但認(rèn)真咀嚼幾次,效果
總比看那些容易導(dǎo)致誤解的譯作要好得多。
目前,Java Security的書(shū)基本上有兩本:
IBM專家組們編寫(xiě)的:
Sun專家組編寫(xiě)的:
Inside Sun? 2 Platform Security: Architecture, API Design, and Implementation, Second Edition |
By Li?Gong, Gary?Ellison, Mary?Dageforde |
? | |
Publisher | : Addison Wesley |
Pub Date | : June 06, 2003 |
ISBN | : 0-201-78791-1 |
Pages | : 384 |
Slots | : 1 |
這兩本書(shū),前者更關(guān)注于J2EE實(shí)踐的角度出發(fā),后者更偏重于從基礎(chǔ)概念與Java Platform的角度出發(fā),都是很好的書(shū),
很容易就能Emule到這兩本書(shū)。
我個(gè)人更偏向建議讀者先細(xì)讀后一本,然后再粗看前一本書(shū)的一些topic。
兩本書(shū)都基本上都沒(méi)有花很大力去解析Java沙箱(SandBox),Java權(quán)限控制模型等這些比較難搞得概念,有點(diǎn)遺憾,希望
自己也能盡快抽時(shí)間提供一篇深入淺出于Java Security的文章:)